Umowa o przetwarzaniu danych
Przeczytaj, jak InsertChat postępuje z danymi osobowymi w przypadku zatwierdzonych źródeł witryn internetowych, rozmów gości i powiązanych przepływów pracy asystentów.
3-dniowy bezpłatny okres próbny · Brak opłat w okresie próbnym
Umowa dotycząca przetwarzania dla sztucznej inteligencji dostępnej dla gości
Przed wdrożeniem markowego asystenta w publicznej witrynie internetowej przejrzyj zakres przetwarzania, zabezpieczenia i kontrole operacyjne, które mają znaczenie.
Zakres przetwarzania
DPA umożliwia przegląd sposobu, w jaki InsertChat przetwarza dane osobowe markowych asystentów, rozmów gości, zatwierdzonych źródeł i powiązanych usług.
Prawa i pomoc
Umowa obejmuje pomoc w zakresie praw osób, których dane dotyczą, reagowania na naruszenia danych osobowych, oceny skutków dla ochrony danych, audyty, usuwanie i zwrot danych osobowych.
Podwykonawcy i przeniesienia
Przegląd prywatności może obejmować podwykonawców przetwarzania, zabezpieczenia transferu i udokumentowane instrukcje przed uruchomieniem przepływów pracy osób odwiedzających o większym ryzyku.
Umowa o przetwarzaniu danych
Pełna wersja DPA pozostaje dostępna w jednym miejscu.
Przegląd
Kategoria: Informacje prawne
Data wejścia w życie: 11 września 2024 r.
Niniejsza Umowa o przetwarzaniu danych („Umowa”) stanowi część Umowy o świadczenie usług („Umowa główna”) pomiędzy InsertChat (zwaną w niniejszej Umowie „Przetwarzającym dane”) a dowolnym użytkownikiem usług InsertChat (zwanym w niniejszej Umowie „Spółką”), łącznie zwanymi „Stronami”.
GDZIE
- (A) Spółka pełni funkcję Administratora Danych.
- (B) Spółka pragnie zlecić podzleceniu niektórych Usług, które wiążą się z przetwarzaniem danych osobowych, Podmiotowi Przetwarzającemu Dane.
- (C) Strony dążą do wdrożenia umowy powierzenia przetwarzania danych zgodnej z wymogami aktualnie obowiązujących ram prawnych dotyczących przetwarzania danych oraz z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
- (D) Strony pragną określić swoje prawa i obowiązki.
UZGODNIA SIĘ, CO NASTĘPUJE:
1. Definicje i interpretacja
1.1 O ile w niniejszym dokumencie nie określono inaczej, terminy i wyrażenia użyte w niniejszej Umowie pisane wielką literą mają następujące znaczenie:
- „Umowa” oznacza niniejszą Umowę o przetwarzaniu danych wraz ze wszystkimi jej paragrafami.
- „Dane osobowe firmy” oznaczają wszelkie dane osobowe przetwarzane przez zakontraktowanego podmiotu przetwarzającego w imieniu firmy zgodnie z Umową główną lub w związku z nią.
- „Umowny podmiot przetwarzający” oznacza podwykonawcę przetwarzania.
- „Przepisy dotyczące ochrony danych” oznaczają przepisy UE dotyczące ochrony danych oraz, w stosownym zakresie, przepisy dotyczące ochrony danych lub prywatności dowolnego innego kraju.
- 'EEA' oznacza Europejski Obszar Gospodarczy.
- „Przepisy UE dotyczące ochrony danych” oznaczają dyrektywę UE 95/46/WE transponowaną do ustawodawstwa krajowego każdego państwa członkowskiego oraz ze zmianami, zastępowaniami lub zastępowaniami od czasu do czasu, w tym przez GDPR oraz przepisy wdrażające lub uzupełniające GDPR.
- 'GDPR' oznacza ogólne rozporządzenie UE o ochronie danych 2016/679.
- „Przekazywanie danych” oznacza przeniesienie Danych osobowych Spółki ze Spółki do Zakontraktowanego podmiotu przetwarzającego lub dalsze przekazanie Danych osobowych Spółki od Zakontraktowanego podmiotu przetwarzającego do podwykonawcy przetwarzania lub pomiędzy dwoma zakładami Zakontraktowanego podmiotu przetwarzającego, w każdym przypadku, gdy takie przekazanie byłoby zabronione przez Przepisy o ochronie danych.
- „Usługi” oznaczają usługi świadczone przez Firmę.
- „Podprzetwarzający” oznacza każdą osobę wyznaczoną przez Podmiot przetwarzający lub w jego imieniu do przetwarzania Danych osobowych w imieniu Spółki w związku z Umową.
1.2 Terminy „Komisja”, „Administrator”, „Podmiot danych”, „Państwo członkowskie”, „Dane osobowe”, „Naruszenie danych osobowych”, „Przetwarzanie” i „Organ nadzorczy” mają takie samo znaczenie jak w GDPR i powiązane z nimi terminy należy odpowiednio interpretować.
2. Przetwarzanie danych osobowych Spółki
2.1 Podmiot przetwarzający:
- Przestrzegaj wszystkich obowiązujących przepisów o ochronie danych podczas przetwarzania danych osobowych firmy.
- Nie przetwarzaj danych osobowych firmy w inny sposób niż zgodnie z odpowiednimi udokumentowanymi instrukcjami firmy.
2.2 Firma zleca Podmiotowi przetwarzającemu przetwarzanie danych osobowych Spółki.
3. Personel przetwarzający
4. Bezpieczeństwo
4.1 Uwzględniając aktualny stan wiedzy, koszty wdrożenia oraz charakter, zakres, kontekst i cele Przetwarzania, a także ryzyko naruszenia praw i wolności osób fizycznych o różnym prawdopodobieństwie i wadze, Procesor w odniesieniu do Danych Osobowych Spółki wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiedni do tego ryzyka, w tym odpowiednio środki, o których mowa w art. 32 ust. 1 Ustawy o GDPR.
4.2 Oceniając odpowiedni poziom bezpieczeństwa, Procesor bierze pod uwagę w szczególności ryzyko, jakie stwarza Przetwarzanie, w szczególności wynikające z Naruszenia Danych Osobowych.
5. Podprzetwarzanie
6. Prawa osób, których dane dotyczą
6.1 Biorąc pod uwagę charakter Przetwarzania, Procesor pomoże Spółce poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych, o ile jest to możliwe, w celu wypełnienia obowiązków Spółki, zgodnie z rozsądkiem zrozumianym przez Spółkę, w zakresie odpowiadania na wnioski o skorzystanie z praw Podmiotów Danych wynikających z Przepisów o Ochronie Danych.
6.2 Procesor powinien:
- Niezwłocznie powiadom Spółkę, jeśli otrzyma żądanie od Osoby, której dane dotyczą, zgodnie z przepisami o ochronie danych w odniesieniu do Danych osobowych Spółki.
- Upewnij się, że nie odpowiada na to żądanie, chyba że zgodnie z udokumentowanymi instrukcjami Firmy lub zgodnie z obowiązującymi przepisami prawa, którym podlega Podmiot przetwarzający, w takim przypadku Podmiot przetwarzający w zakresie dozwolonym przez Obowiązujące przepisy poinformuje Firmę o tym wymogu prawnym, zanim Zakontraktowany podmiot przetwarzający odpowie na żądanie.
7. Naruszenie danych osobowych
7.1 Podmiot przetwarzający powiadomi Firmę bez zbędnej zwłoki po dowiedzeniu się o naruszeniu danych osobowych wpływającym na Dane osobowe Spółki, dostarczając Spółce wystarczających informacji, aby umożliwić Spółce wywiązanie się z wszelkich obowiązków w zakresie zgłaszania lub informowania Podmiotów danych o naruszeniu danych osobowych zgodnie z przepisami o ochronie danych.
7.2 Podmiot przetwarzający będzie współpracował z Firmą i podejmie uzasadnione kroki handlowe zgodnie z zaleceniami Firmy, aby pomóc w dochodzeniu, łagodzeniu i naprawie każdego takiego naruszenia danych osobowych.
8. Ocena skutków dla ochrony danych i wcześniejsze konsultacje
9. Usunięcie lub zwrot danych osobowych Spółki
10. Prawa do audytu
10.1 Z zastrzeżeniem tej sekcji, Podmiot przetwarzający udostępni Firmie na żądanie wszelkie informacje niezbędne do wykazania zgodności z niniejszą Umową oraz umożliwi i przyczyni się do audytów, w tym inspekcji, przez Firmę lub audytora upoważnionego przez Firmę w związku z Przetwarzaniem Danych osobowych Firmy przez Zakontraktowanych Podmiotów przetwarzających.
10.2 Prawa Spółki do informacji i audytu wynikają z tej sekcji wyłącznie w zakresie, w jakim Umowa nie przyznaje w inny sposób tych praw spełniających odpowiednie wymogi Przepisów o ochronie danych.
11. Przesyłanie danych
12. Warunki ogólne
12.1 Poufność. Każda ze Stron ma obowiązek zachować poufność niniejszej Umowy oraz informacji, które otrzymuje na temat drugiej Strony i jej działalności w związku z niniejszą Umową („Informacje Poufne”) i nie może wykorzystywać ani ujawniać tych Informacji Poufnych bez uprzedniej pisemnej zgody drugiej Strony, z wyjątkiem przypadków, w których:
- Ujawnienie informacji jest wymagane przez prawo.
- Odnośne informacje są już w domenie publicznej.
12.2 Powiadomienia. Wszystkie powiadomienia i komunikaty przekazywane w ramach niniejszej Umowy muszą mieć formę pisemną i będą dostarczane osobiście, wysyłane pocztą lub wysyłane pocztą elektroniczną na dane kontaktowe określone w niniejszej Umowie lub inne dane kontaktowe podawane od czasu do czasu przez Strony.
13. Prawo właściwe i jurysdykcja
13.1 Niniejsza Umowa podlega prawu francuskiemu.
13.2 Wszelkie spory powstałe w związku z niniejszą Umową, których Strony nie będą w stanie rozwiązać polubownie, zostaną przekazane wyłącznej jurysdykcji sądów francuskich.
14. Akceptacja i zastosowanie
Co DPA pomaga zespołom przeglądać
Podstawowe tematy dotyczące prywatności dla markowych asystentów, którzy zbierają, przechowują lub kierują informacjami o odwiedzających.
Obowiązki administratora i podmiotu przetwarzającego
Przegląd podwykonawców i transferów
Wsparcie w zakresie praw osób, których dane dotyczą
Usunięcie lub zwrot danych osobowych